The reason this function doesn't escape double quotes is because double quotes are used with names (the equivalent of backticks in MySQL), as in table or column names, while single quotes are used for values.
This is important to remember, especially coming from another SQL implementation. It can cause strange problems, for example, the query:
SELECT * FROM table WHERE column1="column1"
Would actually return every record, because column1 is always equal to column1. This should instead be:
SELECT * FROM table WHERE column1='column1'
Double quotes are not escaped by the function because they are not interpreted specially within single quoted strings.SQLite3::escapeString
Почист и полокален преглед на PHP референцата, со задржана структура од PHP.net и подобра читливост за примери, секции и белешки.
SQLite3::escapeString
Референца за `sqlite3.escapestring.php` со подобрена типографија и навигација.
SQLite3::escapeString
(PHP 5 >= 5.3.0, PHP 7, PHP 8)
SQLite3::escapeString — Враќа стринг што е правилно избегнат
= NULL
Враќа низа што е правилно избегната
Оваа функција (сè уште) не е безбедна за бинарни податоци!
Враќа низа што е правилно избегната за безбедно вклучување во SQL изјава. SQLite3Stmt::bindValue() instead.
Параметри
string-
Стрингот што треба да се избегне.
Вратени вредности
За правилно ракување со BLOB полиња што може да содржат NUL знаци, користете
Белешки
addslashes() should NOT Враќа правилно избегната низа што може безбедно да се користи во SQL изјава.